PT-2025-21003 · Microsoft · Windows Common Log File System Driver+1
CVE-2025-32701
·
Publicado
2025-05-13
·
Atualizado
2026-03-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Driver do Sistema de Arquivos de Log Comum do Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) no Driver do Sistema de Arquivos de Log Comum do Windows, que permite que um atacante autorizado eleve privilégios localmente. Esta vulnerabilidade foi explorada em ataques no mundo real, visando empresas nos EUA, Venezuela, Espanha e Arábia Saudita. O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Common Log File System Driver